Нужен ли вам менеджер паролей?
Совету «уникальный случайный пароль для каждого аккаунта» невозможно следовать, полагаясь только на память. Менеджер паролей делает его выполнимым: вы запоминаете одну сильную мастер-фразу, остальное он берёт на себя.
Что менеджер паролей делает на самом деле
Он генерирует длинные случайные пароли, хранит их в зашифрованном хранилище и подставляет за вас. Автозаполнение добавляет и защиту от фишинга: менеджер предлагает пароль только на том сайте, для которого он был сохранён, — похожий поддельный домен не получает ничего.
Безопасно ли класть все яйца в одну корзину?
Серьёзные менеджеры шифруют хранилище локально ключом, выведенным из вашей мастер-фразы, — конструкция zero knowledge, при которой даже провайдер не может прочитать ваши записи. Ничто не лишено риска, но реалистичная альтернатива — повторное использование запоминающихся паролей — именно то, из-за чего аккаунты угоняют каждый день.
Защитите само хранилище
Задайте хранилищу мастер-фразу из 8 или более случайных слов и включите двухфакторную аутентификацию на аккаунте менеджера. Эти два шага сосредоточат вашу защиту именно там, где она важнее всего.
Руководства по безопасности
Какой длины должен быть пароль?
Как длина пароля влияет на время взлома — реальные цифры по длине и набору символов, плюс рекомендации для аккаунтов, почты и мастер-паролей.
Самые распространённые ошибки с паролями
Шесть ошибок с паролями, которыми злоумышленники пользуются каждый день — повторное использование, личные данные, клавиатурные шаблоны, замены l33t, короткие пароли и небезопасное хранение — и что делать вместо этого.
Двухфакторная аутентификация (2FA): что это и почему важно
Как работает двухфакторная аутентификация, какой метод выбрать — ключ безопасности, приложение или SMS — и какие крупные сервисы её поддерживают.
Нужен ли вам менеджер паролей?
Почему менеджер паролей — единственный реалистичный способ иметь уникальный случайный пароль для каждого аккаунта, и как защитить само хранилище.
Утечки данных: что происходит с вашими паролями, когда сервис взламывают
Взлом, скрейпинг или credential stuffing? Что каждый тип инцидента значит для ваших паролей, задокументированные инциденты у крупных сервисов и что делать.